Como eliminar GNL Locker

GNL Locker virus

GNL Locker es un archivo cifrado ransomware, que encriptará los documentos personales encontrados en el ordenador de la víctima con clave RSA-2048 (algoritmo de cifrado AES CBC 256-bit), anexar la extensión .locked a archivos encriptados. GNL Locker a continuación se muestra un mensaje que ofrece para descifrar los datos si se realiza un pago de $250. El GNL Locker (armario de Países Bajos alemán virus) es ransomware que ha existido durante bastante tiempo. GNL Locker ransomware encripta los archivos en su computadora, agrega .locked al nombre de archivo y restringe el acceso a su computadora. Deja notas de rescate titulados UNLOCK_FILES_INSTRUCTIONS.txt y UNLOCK_FILES_INSTRUCTIONS.txt que contienen más información e instrucciones para pagar el rescate. GNL Locker

El ransomware GNL Locker es distribuido vía correo electrónico de spam con archivos adjuntos infectados o enlaces a sitios Web maliciosos. Spam de los delincuentes cibernéticos a un email, con información de encabezado forjado, engañando usted a creer que es de una compañía de envío como DHL o FedEx. El correo electrónico indica que intentó entregarle un paquete, pero no por alguna razón. A veces los correos pretenden ser notificaciones de un envío que usted ha hecho. De cualquier manera, usted no puede resistirse a ser curioso en cuanto a lo que el email se refiere para – y abra el archivo adjunto (o haga clic en un vínculo incrustado en el correo electrónico). Y con eso, su equipo está infectado con el GNL Locker ransomware.

Una vez que ha sido contratada la GNL Locker verificará dirección IP del ordenador para ver si la máquina si se encuentran en la Holanda de Alemania. El virus informático sólo cifrará los archivos si el equipo se encuentra en Alemania o los países bajos.

¿Qué es Ransomware GNL Locker?

El ransomware GNL Locker dirige a todas las versiones de Windows incluida XP de Windows, Windows Vista, Windows 7, Windows 8 y Windows 10. Esta infección es notable debido a cómo cifra los archivos del usuario, es decir, utiliza AES-265 y el método de encriptación de RSA – para garantizar que el usuario afectado no tiene opción sino para comprar la clave privada.

Cuando el ransomware GNL Locker primero se instala en el ordenador crea un ejecutable de nombre aleatorio en la % AppData % o % LocalAppData %. Este ejecutable se lanzará y comenzar a escanear todas las letras de unidad en el equipo para archivos de datos cifrar.
ransomware GNL Locker busca archivos con determinadas extensiones de archivo a encriptar. Los archivos que cifra incluyen productividad importantes documentos y archivos como .doc, .docx, .xls, .pdf, entre otros. Cuando se detectan estos archivos, esta infección cambie la extensión a .locked, por lo que ya no son capaces de abrir.

Archivos dirigidos son los que se encuentran comúnmente en la mayoría de PCs hoy; una lista de extensiones de archivo para archivos específicos incluyen:

“SQL,. MP4, .7z, .rar,. m4a, .wma, .avi, .wmv, .csv, .d3dbsp, .zip, .sie, .sum, .ibank, .t13, .t12, .qdf, .gdb, .tax, .pkpass, .bc6, .bc7, .bkp, .qic, .bkf, .sidn, .sidd, .mddata, .itl, .itdb, .icxs, .hvpl, .hplg, .hkdb, .mdbackup, .syncdb, .gho, .cas, .svg, .map, .wmo, .itm, .sb, .fos, .mov, .vdf, .ztmp,. sis, .sid, .ncf, .menu, .layout, .dmp, .blob, .esm, .vcf, VTF, .dazip, .fpk, .mlx, .kf , .iwd, .vpk, .tor, .psk, .rim, .w3x, .fsh, .ntl, .arch00, .lvl, .snx, .cfr, .ff, .vpp_pc, .lrf, .m2, .mcmeta, .vfs0, .mpqge, KDB, .db0, .dba, .rofl, .hkx, .bar, .upk, .das, .iwi, .litemod, .asset, .forge, .ltx, .bsa, .apk, .re4, .sav, .lbf, .slm, Bik, .epk, .rgss3a, .pak, .big, monedero, .wotreplay, .xxx, .desc, .py,. m3u, .flv, .js, CSS, .rb, .png, .jpeg, .txt, p7c, .p7b,. p12, pfx , .pem, .crt, .cer, .der, .x3f, .srw, .pef, .ptx,. R3D, .rw2, .rwl, RAW, .raf, .orf, .nrw, .mrwref, .mef, .erf, .kdc, .dcr,. CR2, .crw, .bay, .sr2, extensiones, .arw, .3fr, .dng, .jpe, .jpg, .cdr, .indd,. AI, .eps, .pdf, .pdd, .psd, .dbf, .mdf, .wb2, RTF, texto, .dxg, .xf, .dwg, .pst, .accdb, .mdb, .pptm, .pptx, .ppt, .xlk, .xlsb, .xlsm, .xlsx, .xls, WPS, .docm, .docx, .doc, .odb , .odc, .odm, .ods, .odp, .odt, una vez que los archivos se cifran con el exntesion de .locked, el ransomware GNL Locker creará el UNLOCK_FILES_INSTRUCTIONS.txt rescate de archivos de texto Nota en cada carpeta que un archivo ha sido codificado y en el escritorio de Windows. El ransomware también cambiará tu fondo de escritorio de Windows a UNLOCK_FILES_INSTRUCTIONS.png.
Estos archivos se encuentran en cada carpeta que un archivo fue codificado así como carpeta de inicio del usuario para que se muestran automáticamente cuando un usuario inicia sesión. Estos archivos contienen la información sobre cómo acceder al sitio de pago y recuperar sus archivos.

Cuando la infección ha terminado de explorear el ordenador también se eliminarán todas las instantáneas de volumen que se encuentran en el ordenador afectado. Esto lo hace para que se pueden utilizar las instantáneas de volumen para restaurar sus archivos cifrados.

¿Es mi ordenador infectado con el virus GNL Locker?

Si su equipo está infectado con el ransomware GNL Locker mostrará un fondo de pantalla de UNLOCK_FILES_INSTRUCTIONS.png rojo que cubre el escritorio entero, y todos los documentos tendrán una extensión de .locked. Un archivo de texto UNLOCK_FILES_INSTRUCTIONS.txt se colocará en el escritorio. Ambos archivos contienen instrucciones sobre cómo o recuperan los archivos cifrados.

Los mensajes mostrados por esta infección de ransomware pueden localizarse dependiendo de la ubicación del usuario, con texto escrito en el idioma apropiado.
Este el mensaje que el ransomware GNL Locker puede mostrar:

¿Es posible descifrar archivos cifrados por GNL Locker?

No, en este momento no es posible recuperar los archivos cifrados por el ransomware GNL Locker. GNL Locker es notable debido a cómo cifra los archivos del usuario, es decir, utiliza AES-265 y el método de encriptación de RSA – para garantizar que el usuario afectado no tiene opción sino para comprar la clave privada. La clave pública RSA sólo puede descifrarse con su clave privada correspondiente. Puesto que la clave AES se oculta mediante RSA cifrado y la clave privada RSA no está disponible, desencriptar los archivos no es factible a partir de esta escritura.
Bruta, obligando a la clave de descifrado no es realista debido a la longitud de tiempo requerida para romper una clave de cifrado AES.

Por desgracia, una vez que el GNL Locker cifrado de los datos, descifrado no es factible sin tener que pagar el rescate.

Porque la clave privada necesaria para desbloquear el archivo encriptado sólo está disponible a través de los ciberdelincuentes, víctimas pueden verse tentadas a comprarlo y pagar la cuota exorbitante. Sin embargo, hacer tan podría animar a estos chicos malos para continuar y hasta ampliar sus operaciones. Le recomendamos encarecidamente que no envíe dinero a estos delincuentes cibernéticos y dirección en su lugar a la Agencia de policía de su país para informar este ataque.

Cómo quitar el ransomware GNL Locker (Guía de la eliminación de Virus)

Quitar GNL Locker ransomware (“.locked” archivos cifrados) si usted No planea pagar el rescate y quiere intentar recuperar tus archivos, puedes seguir la siguiente guía. Es importante entender al comenzar el proceso de eliminación, que el riesgo de perder archivos, como no podemos garantizar que usted será capaz de recuperarlos. Además, los archivos pueden verse comprometidos permanentemente al intentar eliminar esta infección o tratando de recuperar los documentos cifrados.

Quitar GNL Locker ransomware (“.locked” archivos cifrados) esta página es una guía completa, que eliminará la infección de GNL Locker desde su computadora, sin embargo no podemos garantizar que se recuperará sus archivos personales. Nosotros no podemos ser responsable perder los documentos durante este proceso de eliminación.

Sistema operativo de Windows afectadas por GNL Locker

  • Windows 1020% 
  • Windows 840% 
  • Windows 722% 
  • Windows Vista4% 
  • Windows XP14% 

¡ ADVERTENCIA! Varios escáneres anti-virus solo han detectado la posibilidad de malware relacionado con GNL Locker.

Anti-Virus SoftwareVersionDetection
K7 AntiVirus9.179.12403Unwanted-Program ( GNL Locker )
Baidu-International3.5.1.41473PUP.Win32.GNL Locker
Kingsoft AntiVirus2013.4.9.267Win32.GNL Locker
McAfee-GW-Edition2013Win32.Application.GNL Locker
McAfee5.600.0.1067Win32.Application.GNL Locker
NANO AntiVirus0.26.0.55366Trojan.Win32.Searcher.GNL Locker
Malwarebytesv2013.10.29.10PUP.GNL Locker
ESET-NOD328894Win32/GNL Locker
Tencent1.0.0.1Win32.GNL Locker
VIPRE Antivirus22702GNL Locker
Qihoo-3601.0.0.1015Win32/Virus.RiskTool.GNL Locker
Malwarebytes1.75.0.1PUP.Optional.GNL Locker
Dr.WebAdware.GNL Locker
VIPRE Antivirus22224GNL Locker.Generic

GNL Locker Tendencias mundiales por país

Descargar herramienta de eliminación depara eliminar GNL Locker

Leave a comment

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Image Image Image Image